Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-10-2008, 10:18   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Opera, di nuovo tempo di patch

martedì 28 ottobre 2008

Roma - A pochi giorni di distanza dall'ultimo aggiornamento, Opera si riscopre nuovamente afflitto da una seria vulnerabilità di sicurezza. Si tratta di una falla che, secondo quanto riportato dagli esperti, può essere utilizzata da un sito web maligno per eseguire del codice a distanza.

Il ricercatore di sicurezza Roberto Suggi Liverani, di security-assessment.com, ha spiegato che la vulnerabilità è di tipo stored cross site scripting (XSS), ed interessa il modulo per la gestione della cronologia di Opera. Secondo l'esperto, per innescare il bug è sufficiente visitare un sito web contenente uno script maligno.

Il ricercatore Aviv Raff ha già reso pubblico un attacco dimostrativo che, facendo leva sulla falla, è in grado di eseguire automaticamente la calcolatrice di Windows.

Suggi Liverani e Raff, che insieme a Stefano Di Paola hanno scoperto e analizzato il problema, sostengono che la debolezza deriva dalla stessa vulnerabilità XSS corretta da Opera Software pochi giorni addietro e descritta dallo stesso Suggi Liverani in questo advisory: il vecchio exploit non funziona più, ma Raff ne ha creato uno nuovo che fa esattamente la stessa cosa del precedente con l'ultima versione di Opera, la 9.61.

Il problema interessa tutte le versioni di Opera a partire dalla 5.0, e tutte le piattaforme da questo supportate, incluse Windows, Linux e Mac OS X. Opera Software si è già detta al lavoro su una patch.

Proprio negli scorsi giorni il ricercatore cinese Liu Die Yu, del laboratorio TopsecTianRongXin di Pechino, ha scoperto una vulnerabilità in Google Chrome che può consentire ad un cracker di lanciare attacchi di spoofing. Il problema è stato corretto da BigG nell'ultima versione per sviluppatori del proprio browser (scaricabile dal Dev Channel).



Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 17:56   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Ragazzi mi fate un piacere ?
Mi testate questo "attacco dimostrativo":

http://raffon.net/research/opera/history/op.html

Naturalmente dovete premere "click me".

A me dopo la cronologia mi apre (ma se premo allow all'avviso dell'HIPS) la finestra di composizione di invio di un email di Thunderbird.
Naturalmente premo chiudi e non salvare e tutto finisce lì

Anche sotto Linux,per chi come me usa lo stesso Thunderbird (e non quel polpettone di Evolution) accade la stessa identica cosa.

P.S.

Pensavo che qualcuno avesse notato un fatto......va beh lo scrivo io !!!
Se da FF (sotto Linux però, io non ho installato FF, sotto Windows) clicco sull' "attacco dimostrativo" ebbene.......si verifica lo stesso......finale !!!!!!!!!!!!!!!


Ultima modifica di sampei.nihira : 28-10-2008 alle 19:03.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 18:51   #3
goofy60
Bannato
 
Iscritto dal: Sep 2008
Messaggi: 69
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Ragazzi mi fate un piacere ?
Mi testate questo "attacco dimostrativo":

http://raffon.net/research/opera/history/op.html

Naturalmente dovete premere "click me".

A me dopo la cronologia mi apre (ma se premo allow all'avviso dell'HIPS) la finestra di composizione di invio di un email di Thunderbird.
Naturalmente premo chiudi e non salvare e tutto finisce lì
ditto
goofy60 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 20:50   #4
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 29-04-2010 alle 11:35.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2008, 14:38   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Quel poc funzionava con le versioni di opera precedenti alla 9.61

Comunque quel poc adesso non funziona (perciò ti è venuta fuori la finestra di Thunderbird), infatti sembra che abbia eliminato lo script per l'iframe dalla pagina

Edit
forse ho capito
il poc per sfruttare la vulnerabilità di opera in realtà non è quello presente nella pagina
http://raffon.net/research/opera/history/op.html

ma utilizza parte di quel codice (come si può vedere su milw0rm)
Non mi stupisco più di niente ormai.......


(Vedi le nuove dichiarazioni ufficiali per Windows 7 che sanciscono il flop ufficiale di Vista).
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2008, 17:24   #6
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 29-04-2010 alle 11:35.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2008, 18:05   #7
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
No,non lo sapevo,allora è proprio vero che s'impara sempre qualcosa nella vita !!

Come le "incongruenze" reperibili in rete.
Questa sera l'ho trovata una comica.
Nel sito di Ventaglio.
Io che ho installato Foxit non posso aprire (non scaricare) i nuovi cataloghi 2008-2009 perchè un mega avviso mi dice che devo avere installato Adobe !!!!

Ho anche provato con K-Meleon......nada !!

L'incongruenza è che con Linux (dove naturalmente non ho certamente installato Adobe ma ho solo il visualizzatore documenti per aprire i files pdf) riesco a visualizzare il catalogo !!!



p.s. Perdonate l'O.T.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 08:36   #8
Erythraeum
Senior Member
 
L'Avatar di Erythraeum
 
Iscritto dal: May 2006
Città: Marikina City (Metro Manila, PHL) ↔ San Gimignano (Siena, ITA)
Messaggi: 428
La nuova versione di Opera che risolve il problema di sicurezza è appena uscita

http://ftp.opera.com/pub/opera/win/9..._int_Setup.exe

http://www.opera.com/docs/changelogs/windows/962/

__________________
"If the radiance of a thousand suns were to burst at once into the sky that would be like the splendor of the Mighty One… I am become Death, the Shatterer of Worlds" - J. Robert Oppenheimer, quoting "The Bhagavad Gita", near Alamogordo, New Mexico, USA, on July 16, 1945Notebook: HP HDX16-1040elLyrical Equation Mahou Shoujo Lyrical Nanoha/A's anime series A's Final Battle

Ultima modifica di Erythraeum : 30-10-2008 alle 11:39.
Erythraeum è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 10:58   #9
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
grazie per la segnalazione Erythraeum
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 15:34   #10
Draven94
Senior Member
 
L'Avatar di Draven94
 
Iscritto dal: Dec 2006
Messaggi: 3255
Quote:
Originariamente inviato da Erythraeum Guarda i messaggi
La nuova versione di Opera che risolve il problema di sicurezza è appena uscita

http://ftp.opera.com/pub/opera/win/9..._int_Setup.exe

http://www.opera.com/docs/changelogs/windows/962/

Ottimo a sapersi però, ahimè, io ho la versione usb e l'aggiornamento non ancora è stato rilasciato...aspetterò ansioso
Draven94 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 16:04   #11
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
advisory relativo su secunia:

http://secunia.com/advisories/32452/
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2008, 08:28   #12
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
maggiori dettagli su tweakness:

http://www.tweakness.net/news/4802
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2008, 21:53   #13
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 29-04-2010 alle 11:35.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 18:15   #14
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 29-04-2010 alle 11:36.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 20:45   #15
Draven94
Senior Member
 
L'Avatar di Draven94
 
Iscritto dal: Dec 2006
Messaggi: 3255
Disponibile la 9.62 anche per la versione portable
http://www.opera-usb.com/
Draven94 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Disney+ cambia: arriva Hulu, ma il servi...
Google annuncia Gemini Enterprise: l'IA ...
Battlefield 6 debutta tra code infinite ...
Gli iPhone di seconda mano dominano il m...
Pavel Durov (Telegram) lancia l'allarme:...
Occhiali Smart come lo smartphone: il fu...
Arriva NVIDIA GB300 NVL72, il cluster di...
Copilot si collega a OneDrive, Gmail e D...
Il Liquid Glass di iOS 26 è stato...
I biocarburanti fanno più danni d...
ELF, il Frankenstein di Mercedes che ant...
Da Kia arriva il passaporto per le batte...
The Elder Scrolls 6 renderà omagg...
YouTube dà una 'seconda chance' a...
Attacco hacker a Oracle E-Business Suite...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v